Vorsicht, wenn euch Freunde auf Steam zu Turnieren einladen – Dahinter steckt fieser Betrug

Vorsicht, wenn euch Freunde auf Steam zu Turnieren einladen – Dahinter steckt fieser Betrug

Auf Steam versuchen gerade Betrüger mit einer neuen Masche an Steam-Accounts zu kommen. Dazu locken die Hacker mit spannenden Turnieren. Doch wer teilnimmt, verliert Zugriff auf seinen Account.

Betrüger haben es regelmäßig auf wertvolle Accounts und Konten abgesehen. Doch gerade ist eine neue Betrugsmasche unterwegs. Das berichtet etwas das Online-Magazin PCGamer. Hacker versuchen an euren Steam-Account zu kommen, indem sie auf eine besonders gemeine Masche setzen und euch auf ein täuschend echte Webseite schicken. Eine umfangreiche Analyse zu den Angriffen hatte der Sicherheitsdienst Group-IB gestartet.

Betrüger versenden fiese Einladungen zu Turnier

Wie funktioniert die Masche? User bekommen auf Steam von Unbekannten oder Freunden eine Direktnachricht zugeschickt, in der ihr zu einer Teilnahme an einem Turnier eingeladen werden. Die Nachrichten fallen dabei unterschiedlich aus:

  • Es fehle noch ein letzter Spieler für das Team in einem LoL-, CS-, Dota 2- oder PUBG-Turnier.
  • man solle doch für das Lieblingsteam des Benutzers stimmen.
  • einige fordern, dass man ermäßigte Tickets für digitale Sportveranstaltungen kaufen solle.

Wer auf den Link in der Nachricht klickt, wird auf eine täuschend echte Turnierplattform weitergeleitet, die offiziell Turniere, Merchandise und andere Dinge anbietet. Hier sollt ihr eure Steam-Anmeldedaten und eure 2-Faktor-Authentifizierung eingeben.

Sobald ihr hier jedoch eure Daten eingebt, bekommt ihr eine Fehlermeldung, dass etwas schiefgelaufen sein muss. Jetzt haben die Betrüger Zugriff auf euer Steam-Konto und können eure Zugangsdaten ändern. Dann habt ihr erst einmal keinen Zugriff mehr. Diese Vorgehensweise nennt man übrigens „Browser-in-the-Browser“-Attacke.

Was passiert als nächstes? Die Betrüger beginnen damit, euer Konto leerzuräumen. Dazu gehören etwa wertvolle Skins, Lootboxen oder andere digitale Dinge, die ihr auf eurem Steam-Konto liegen haben.

Bekommt ihr dann endlich wieder Zugriff auf euren Account, sind alle Items und Skins verschwunden. Hattet ihr Kreditkarten- oder andere Bankdaten hinterlegt, dürften die von den Betrügern ebenfalls kopiert worden sein.

Hacker schicken euch auf täuschend echte Webseite

Warum ist die Masche so fies? Sobald ihr auf den Link klickt, öffnet sich ein Popup-Fenster in Steam, wie ihr es etwa von Kreditkarteninstituten oder Paypal kennt, wenn ihr auf Steam bezahlen wollt. In diesem Popup-Fenster seht ihr dann eine täuschend echte Seite: Die ist profesionell aufgebaut, in mehreren Sprachen verfügbar und setzt auf ein Echtheitzertifikat.

Das Anmeldefenster für Steam sieht ebenfalls vertraut aus. Es handelt sich um die gleiche Anmeldemaske, wie sie auch offiziell von Valve genutzt wird.

Habt ihr bereits so eine Nachricht bekommen oder habt Freunde, die solche Nachrichten erhalten haben? Oder seid ihr bisher verschont geblieben? Erzählt es uns in den Kommentaren!

Hacker haben es regelmäßig auf die digitalen Reichtümer von Gamern abgesehen. Bei einem Spiel haben Betrüger einen besonders großen Coup gelandet. Hier geht es immerhin um eine halbe Milliarde Euro:

Hacker stehlen 550 Mio € von NFT-Spiel – Pokémon-ähnliches Game war leider zu erfolgreich

Deine Meinung? Diskutiere mit uns!
5
Gefällt mir!
Kommentar-Regeln von MeinMMO
Bitte lies unsere Kommentar-Regeln, bevor Du einen Kommentar verfasst.

Community-Aktivitäten
Hier findest Du alle Kommentare der MeinMMO-Community.
Abonnieren
Benachrichtige mich bei
2 Kommentare
Neueste
Älteste Meisten Abstimmungen
Inline Feedback
Alle Kommentare anzeigen
Protocol_Zer0

Achso wusste gar nicht das das ne neue masche ist.
In den letzten wochen wollten mich immer wieder leute auf steam adden, wenn ich mir den account dann angeschaut habe stand bei allen das selbe in der Bio: „I only use this account for csgo/dota tournements.“(Ich nutze diesen account nur für csgo/dota turniere)
Zum glück adde ich nie leute die ich nicht kenne und bin bei accounts die unter level 50 sind ehh mistrauisch.

Krutoj

Gut, dass ich keine Freunde habe.

Passwort vergessen

Bitte gib Deinen Benutzernamen oder Deine Email-Adresse ein. Du erhälst einen Link, um ein neues Passwort per Email zu erstellen.

2
0
Sag uns Deine Meinungx